---
title: "OpenClaw selbst hosten: installieren, verbinden und absichern · DotsAgent"
description: "OpenClaw 2026.9.7 auf Laptop, VPS, Docker oder Raspberry Pi selbst hosten, Modelle und Telegram verbinden und Port 18789 mit der gehärteten Basiskonfiguration schützen."
url: https://dotsagent.io/de/openclaw
---

Betrieb · Self-Hosting

# OpenClaw selbst hosten

OpenClaw ist ein quelloffenes persönliches Agent-Gateway unter MIT-Lizenz: Ein einzelner Prozess verbindet Ihre Chat-Apps mit den von Ihnen ausgewählten Modellanbietern und führt Tools für Sie aus. In diesem Abschnitt erfahren Sie, wie Sie OpenClaw auf einem Laptop, VPS, mit Docker oder auf einem Raspberry Pi installieren, Modelle und Telegram verbinden, remote darauf zugreifen und es absichern.

- **Neueste Version**: `2026.9.7` · 30. September 2026
- **Erweiterter Support**: `2026.8.33`
- **Lizenz**: MIT · [openclaw/openclaw](https://github.com/openclaw/openclaw) · 391.000 GitHub-Sterne
- **Laufzeit**: Node.js 24.16+ / 26.1+
- **Mindestanforderungen an den Host**: 1 vCPU, 1 GB RAM, 500 MB Speicherplatz
- **Standardport**: `127.0.0.1:18789`
- **Konfigurationsdatei**: `~/.openclaw/openclaw.json`

## Schnellinstallation

Das Installationsskript richtet Node und die openclaw-CLI ein und startet anschließend die Einrichtung. Unter macOS installiert es Node 26, unter Linux Node 24 LTS. Unter nativem Windows verwenden Sie das PowerShell-Installationsprogramm.

`macOS · Linux · WSL2`

```
curl -fsSL https://openclaw.ai/install.sh | bash
```

`Windows PowerShell`

```
iwr -useb https://openclaw.ai/install.ps1 | iex
```

Machen Sie den Gateway-Port niemals im Internet zugänglich: OpenClaw bindet standardmäßig an loopback und verlangt ein Token. Lassen Sie beides unverändert. Bei Internet-Scans im Jahr 2026 wurden Zehntausende offengelegte OpenClaw-Gateways gezählt.

## Schritt-für-Schritt-Anleitungen

- [OpenClaw installieren](https://dotsagent.io/de/openclaw/install): Installieren Sie die openclaw CLI mit dem offiziellen Script, dem PowerShell-Installer oder npm. Lassen Sie dann beim Onboarding die Konfiguration, das Gateway-Token und den Hintergrunddienst erstellen.

- [OpenClaw auf einem VPS betreiben](https://dotsagent.io/de/openclaw/vps): Betreiben Sie OpenClaw auf einem kleinen Linux-Server, damit der Agent auch dann online bleibt, wenn Ihr Laptop ausgeschaltet ist – ohne das Gateway für das Internet freizugeben.

- [OpenClaw in Docker ausführen](https://dotsagent.io/de/openclaw/docker): Führe Gateway und CLI als Docker-Compose-Services aus, entweder aus dem Quellcode gebaut oder mit dem vorgefertigten Image ghcr.io/openclaw/openclaw.

- [OpenClaw auf einem Raspberry Pi ausführen](https://dotsagent.io/de/openclaw/raspberry-pi): Ein Raspberry Pi eignet sich als leiser, ständig eingeschalteter OpenClaw-Host, solange die Modelle anderswo laufen.

- [Modelle mit OpenClaw verbinden](https://dotsagent.io/de/openclaw/models): Hinterlegen Sie einen API-Key für einen Cloud-Anbieter und wählen Sie das Standardmodell aus, oder richten Sie OpenClaw auf einen lokalen Server wie LM Studio oder vLLM aus.

- [OpenClaw mit Telegram verbinden](https://dotsagent.io/de/openclaw/telegram): Telegram ist in OpenClaw integriert. Erstellen Sie einen Bot, hinterlegen Sie sein Token im Gateway und bestätigen Sie Ihr eigenes Konto mit einem Pairing-Code.

- [OpenClaw-Gateway absichern](https://dotsagent.io/de/openclaw/hardening): Setzen Sie die sichere Basiskonfiguration aus der OpenClaw-Dokumentation um: loopback und Token-Authentifizierung, eine Sandbox, strenge Freigaben für exec und eine sorgfältige Kontrolle darüber, wer dem Agent Nachrichten senden kann.

- [Fernzugriff auf OpenClaw](https://dotsagent.io/de/openclaw/remote-access): Greifen Sie per SSH-Tunnel oder Tailscale auf das Dashboard eines Gateways auf einem anderen Rechner zu, ohne die Bind-Einstellung loopback zu ändern.

## Gehärtete Basiskonfiguration

Diese Werte stammen aus der gehärteten Basiskonfiguration in der OpenClaw-Dokumentation. Übernehmen Sie sie als Ausgangspunkt, lockern Sie Einstellungen nur, wenn ein Workflow es erfordert, und führen Sie nach jeder Änderung erneut das Sicherheitsaudit aus.

| Einstellung | Wert | Warum das wichtig ist |
| --- | --- | --- |
| `gateway.bind` | `loopback` | Nur Prozesse auf demselben Rechner können das Gateway erreichen. Verwenden Sie für den Fernzugriff einen SSH-Tunnel oder Tailscale. |
| `gateway auth` | `token` | Jeder Client muss das Token vorlegen. Verwenden Sie mindestens 24 Zeichen; bei kürzeren Tokens gibt das Audit eine Warnung aus. |
| `session.dmScope` | `per-channel-peer` | Jeder Absender erhält auf jedem Kanal eine eigene Session. So kann niemand den Kontext einer anderen Person sehen. |
| `tools.profile` | `messaging` | Startet den Agent mit einer begrenzten, auf Messaging ausgerichteten Tool-Auswahl statt mit allen verfügbaren Tools. |
| `fs.workspaceOnly` | `true` | Beschränkt Dateitools auf den Arbeitsbereich des Agents und hält sie von SSH-Schlüsseln, Zugangsdaten und dem restlichen Dateisystem fern. |
| `exec.security` | `deny` | Blockiert Shell-Befehle vollständig. Auf Gateway-Hosts lautet der Standardwert full und erlaubt damit jeden Befehl. |
| `exec.ask` | `always` | Wenn Sie exec.security später lockern, muss jeder Befehl genehmigt werden. askFallback lehnt den Befehl ab, wenn niemand antwortet. |
| `elevated.enabled` | `false` | Deaktiviert den Chat-Befehl /elevated, sodass kein Absender den Agent in den erhöhten Modus versetzen kann. |
| `dmPolicy` | `pairing` | Neue Absender erhalten einen Code, den Sie genehmigen müssen. Codes laufen nach einer Stunde ab; höchstens drei können gleichzeitig ausstehen. |
| `groups.requireMention` | `true` | In Gruppenchats antwortet der Agent nur, wenn er erwähnt wird – nicht auf jede Nachricht. |

## Chat-Kanäle

Telegram, WebChat, A2A und Reef sind im Core enthalten; die übrigen Kanäle sind offizielle Plugins. Telegram verwendet standardmäßig Long Polling und benötigt daher keine öffentliche Webhook-URL.

Telegram

WebChat

A2A

Reef

WhatsApp

Discord

Slack

Signal

iMessage

Matrix

Microsoft Teams

Google Chat

LINE

Mattermost

IRC

Nostr

Twitch

Zalo

Feishu

SMS (Twilio)

Nextcloud Talk

QQ

Synology Chat

Tlon

## Namensgeschichte

Peter Steinberger startete das Projekt im November 2025 unter dem Namen Clawdbot. Nach einer Markenrechtsanfrage von Anthropic wurde es am 27. Januar 2026 in Moltbot und zwei Tage später, am 29. Januar 2026, in OpenClaw umbenannt. Die OpenClaw Foundation, eine gemeinnützige US-Organisation nach 501(c)(3), wurde am 8. Juli 2026 angekündigt.

## Fragen zu OpenClaw

### Kann ich OpenClaw kostenlos selbst hosten?

Ja. OpenClaw steht unter der MIT-Lizenz und der Quellcode ist auf GitHub unter openclaw/openclaw verfügbar. Sie bezahlen für den Rechner, auf dem OpenClaw läuft, und für alle Modell-API-Aufrufe – außer, Sie betreiben die Modelle lokal.

### Was sind die Mindestanforderungen für OpenClaw?

Die Dokumentation nennt 1 vCPU, 1 GB RAM und etwa 500 MB Speicherplatz sowie Node.js 24.16+ oder 26.1+. Empfohlen werden 1–2 vCPU und mindestens 2 GB RAM. Diese Werte gelten für Cloud-Modell-APIs; lokal ausgeführte Modelle benötigen deutlich mehr Arbeitsspeicher.

### Welchen Port verwendet das OpenClaw-Gateway?

Standardmäßig Port 18789, gebunden an 127.0.0.1. Ein Prozess stellt darüber WebSocket, HTTP und das Dashboard bereit. Sie können den Port mit gateway.port, dem Flag --port oder OPENCLAW_GATEWAY_PORT ändern, sollten ihn aber nicht für das Internet freigeben.

### Läuft OpenClaw unter Windows?

Ja. Auf der Installationsseite sind die native Windows-Hub-App, das PowerShell-Installationsprogramm und WSL2 aufgeführt. Unter Windows läuft der Hintergrunddienst als geplante Aufgabe. In Teilen der FAQ wird allerdings nur WSL2 erwähnt.

### Kann ich OpenClaw sicher auf meinem Rechner ausführen?

OpenClaw kann Befehle ausführen und auf Dateien des Hostsystems zugreifen; daher kommt es auf die Einstellungen an. Gateway-Authentifizierung ist erforderlich und standardmäßig ist das Gateway an Loopback gebunden. Sandboxing ist jedoch deaktiviert und exec.security ist auf Gateway-Hosts auf full gesetzt. Wenden Sie die gehärtete Basiskonfiguration an und führen Sie openclaw security audit --deep aus.

### Wo speichert OpenClaw seine Konfiguration?

Die Konfigurationsdatei liegt unter ~/.openclaw/openclaw.json, der Agent-Arbeitsbereich unter ~/.openclaw/workspace. Nehmen Sie beides in Ihre Backups auf und kopieren Sie die Dateien, wenn Sie auf einen neuen Host umziehen.

## Quellen

1. [docs.openclaw.ai](https://docs.openclaw.ai/install)/install
2. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/security/hardened-baseline)/gateway/security/hardened-baseline
3. [docs.openclaw.ai](https://docs.openclaw.ai/gateway/security/network-exposure)/gateway/security/network-exposure
4. [docs.openclaw.ai](https://docs.openclaw.ai/channels)/channels
5. [docs.openclaw.ai](https://docs.openclaw.ai/vps)/vps

Unabhängige Referenz für alle, die KI-Agenten entwickeln. Wir sind mit keinem der hier genannten Anbieter verbunden.

© 2026 DotsAgent · Fakten geprüft am 1. Oktober 2026
